Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-29336 — Exploit de preuve de concept pour CVE-2023-29336, une vulnérabilité d'élévation de privilèges Win32k permettant un accès de niveau SYSTEM sur les systèmes Windows affectés. | Kitploit
Outils/GitHubGitHub/m-cetin/cve-2023-29336
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubm-cetin/cve-2023-29336

CVE-2023-29336

Exploit de preuve de concept pour CVE-2023-29336, une vulnérabilité d'élévation de privilèges Win32k permettant un accès de niveau SYSTEM sur les systèmes Windows affectés.

Voir le dépôt
21133il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-29336 - Élévation de privilèges locale Win32k - PoC

Des détails ont émergé concernant une faille de sécurité désormais corrigée, activement exploitée dans Microsoft Windows, qui pourrait être utilisée par un acteur malveillant pour obtenir des privilèges élevés sur les systèmes affectés.

La vulnérabilité, suivie sous le nom CVE-2023-29336, a une sévérité notée 7.8 et concerne un bogue d'élévation de privilèges dans le composant Win32k.

« Un attaquant qui exploiterait avec succès cette vulnérabilité pourrait obtenir des privilèges SYSTEM », a révélé Microsoft dans un avis publié le mois dernier dans le cadre des mises à jour du Patch Tuesday.

Les chercheurs d'Avast Jan Vojtěšek, Milánek et Luigino Camastra ont été crédités de la découverte et du signalement de la faille.

Win32k.sys est un pilote en mode noyau et une partie intégrante de l'architecture Windows, responsable de l'interface de périphérique graphique (GUI) et de la gestion des fenêtres.

Bien que les détails précis concernant l'exploitation active de la faille ne soient pas encore connus, Numen Cyber a déconstruit le correctif publié par Microsoft pour élaborer une preuve de concept (PoC) d'exploit pour Windows Server 2016.

Télécharger l’outil